Центральным вопросом дискуссии стала попытка синхронизировать работу команд, которые часто используют разные инструменты и не имеют общего представления об активах. По мнению экспертов, попытки жестко разграничить зоны ответственности ведут к провалам в безопасности, особенно когда речь заходит о привилегированном доступе подрядчиков или использовании нейросетей сотрудниками. Вместо запретительной логики компании все чаще ищут способы встроить безопасность в бизнес-процессы, не снижая при этом скорость работы.
Практические подходы к управлению доступом
Представители крупных компаний поделились опытом решения этих проблем. В ГК «Элемент» ставку делают на трехфакторную проверку зрелости: наличие продукта, закрепление политики в документах и фактическое исполнение процесса. В аптечной сети «36,6» ключевой угрозой назвали работу с внешними исполнителями, для которых применяют изоляцию контуров и многофакторную аутентификацию. В свою очередь, в АО «МСУ-1» реализовали модель автоматизации, при которой кадровая система стала первичным источником данных, что позволило исключить человеческий фактор при блокировке доступа уволенных сотрудников.




Комментарии (0)
Пока нет комментариев. Будьте первым!